Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseNotizie
Dichiarazione di Netwrix su CVE-2022-31199

Dichiarazione di Netwrix su CVE-2022-31199

Jul 6, 2023

Frisco, Texas

Consigliamo nuovamente a tutti i clienti di Netwrix Auditor di aggiornare alla versione 10.5.10977.0

Netwrix, un fornitore di cybersecurity che rende la sicurezza dei dati semplice, in risposta all’Cybersecurity Advisory (CSA) del 6 luglio 2023, sta nuovamente consigliando a tutti i clienti di Netwrix Auditor di aggiornare alla versione 10.5.10977.0 e di assicurarsi che nessun sistema Netwrix Auditor sia esposto a Internet.


Questi passaggi di rimedio affrontano una vulnerabilità (CVE-2022-31199) nelle versioni precedenti di Netwrix Auditor. Tale vulnerabilità potrebbe permettere a un attaccante di eseguire codice arbitrario su un sistema Netwrix Auditor esposto a Internet, contrariamente alle migliori pratiche di distribuzione. Sebbene i clienti i cui sistemi Netwrix Auditor non sono esposti a Internet siano a basso rischio, tutti i clienti dovrebbero aggiornare alla versione 10.5.10977.0. I clienti i cui sistemi Netwrix Auditor sono esposti a Internet dovrebbero impedire l'accesso da Internet senza indugi.

Di seguito è riportata una panoramica della storia del problema:

Il 6 giugno 2022, Netwrix ha rilasciato la versione 10.5.10936.0 di Netwrix Auditor, che includeva una correzione per CVE-2022-31199, ha pubblicato un security advisory e ha notificato ai clienti di aggiornare Netwrix Auditor il prima possibile. Netwrix ha anche consigliato ai clienti di seguire la migliore pratica, di non esporre i sistemi Netwrix Auditor a Internet.

Il 27 ottobre 2022, Netwrix ha rilasciato la versione 10.5.10977.0 di Netwrix Auditor per affrontare ulteriori vettori di sfruttamento che sono stati scoperti durante una revisione della sicurezza interna. Ai clienti è stato consigliato di aggiornare a questa versione.

In questo momento, Netwrix ha anche appreso del primo tentativo noto da parte di un attore di minaccia di sfruttare CVE-2022-31199 nell'ambiente di un cliente. Le prove disponibili suggeriscono che tutti i sistemi compromessi erano esposti a Internet. Netwrix ha prontamente aggiornato l'avviso di sicurezza per includere gli indicatori di compromissione (IOC) raccolti dal cliente e ha notificato tutti gli altri clienti, in linea con le migliori pratiche di sicurezza. Il 12 dicembre 2022, Netwrix ha aggiornato l'avviso per riflettere ulteriori prove dei tentativi dello stesso attore di minaccia di sfruttare la vulnerabilità.

Condividi su